개념은 매우 간단합니다. 전기 스위치가 On/Off로 작동과 멈춤을 선택하듯 사용자 PC에서 아이콘 클릭으로 명령을 내림으로서 물리적으로 분리된 인터넷 또는 내부 망을 선택하는 것입니다. 사용자의 명령을 받은 물리적 망 분리 장비는 사용자의 회선을 인터넷 또는 내부 망에 연결합니다.
사용자가 인터넷에 연결되면 내부 망에 물리적으로 접근이 불가능하며, 즉 내부 망 접속 회선이 물리적으로 단절되며 그 반대도 마찬가지입니다. 물리적인 망 분리 보안이 효과적인 것은 중요한 내부자원에 대한 외부의 침입을 근본적으로 막아준다는 것에 있습니다. 또한 장비설치 외에는 복잡한 보안정책이나 추가조치가 필요 없다는 것도 장점입니다.
현재 물리적 망 분리 보안방식은 미국의 FBI 보안지침이나 MS Tech-Net 보안자료, 국내의 정보보호 보안지침 등에도 나와있듯 그 자체가 최고의 보안으로 인식되고 있으며 중국, 동남아, 유럽 등 여러 나라에서 널리 활용되고 있습니다.
|